Ce bug de Microsoft peut contourner votre protection anti-programme malveillant
Table des matières:
Vidéo: Les BASES de Microsoft Word en 35 min [ tuto gratuit pour débutant sur Word ] 2024
Il semble que MS Office soit actuellement sous les projecteurs, mais pas pour quelque chose dont l'entreprise est fière. Un bogue critique affectant Microsoft Office rend littéralement les codes malveillants indétectables par les solutions anti-programme malveillant.
Cette faille de sécurité a été découverte par un fournisseur de sécurité, Mimecast, dans un rapport publié mardi. Pour le moment, il semble que Microsoft n'envisage pas de travailler sur un correctif de bogue.
Mode opératoire
La vulnérabilité existe en fait dans la manière dont MS Word traite les bogues de débordement d’entier au format de fichier OLE.
La société de sécurité a identifié le fait qu’un groupe d’attaques serbes attaquait activement les PJ ciblés.
Vous vous demandez peut-être comment ils peuvent contourner les pare-feu de sécurité existants. Ils tirent parti de la vulnérabilité OLE du composant de l'éditeur d'équations de MS Office pour exploiter des documents MS Word.
Cependant, Mimecast a découvert que les pirates informatiques pouvaient contrôler totalement les systèmes via le malware JACKSBOT.
Le fournisseur indique en outre ce que le logiciel malveillant peut faire pour vos systèmes. Étonnamment, il peut créer des fichiers et / ou des dossiers, exécuter / arrêter des programmes, visiter des URL et exécuter des commandes Shell.
-
Comment le contourner ressemble à ce que quelqu'un d'autre pourrait utiliser le message de votre compte
Parfois, vous ne pourrez peut-être pas vous connecter à votre compte et vous aurez l'impression que quelqu'un d'autre utilise peut-être le message d'erreur de votre compte. Ce problème peut affecter votre compte de messagerie, Skype et Xbox. Nous allons donc vous montrer aujourd'hui comment résoudre ce problème sous Windows 10. Comment contourner…
Regsvr32 peut être utilisé pour contourner l'applocker sur Windows 10
Casey Smith, un chercheur du Colorado, a découvert que Regsvr32 peut être utilisé pour contourner AppLocker sous Windows 10, ce qui constitue un gros problème pour les utilisateurs d'ordinateurs, en particulier ceux qui travaillent dans le monde des affaires. AppLocker a été introduit pour la première fois dans Windows 7 et Windows Server 2008 R2. C'est conçu…
Votre fournisseur d'accès Internet peut vendre votre historique de navigation: voici comment protéger votre vie privée
Votre fournisseur d'accès à Internet en sait parfois plus sur vous que vous. Aussi étrange que cette phrase puisse paraître au premier abord, c'est vrai. Vous seriez surpris d'apprendre la quantité d'informations stockées par les fournisseurs de services Internet sur vous et votre historique de navigation. Ces données peuvent ensuite être utilisées pour prédire ou influencer votre comportement. Il est important de mentionner que …